Esperto di cybersecurity Bexxo che conduce un audit di sicurezza informatica per una PMI svizzera
Audit di sicurezza di rete e analisi delle vulnerabilità per un'azienda svizzera
Protezione dei dati personali e infrastruttura IT conforme alla nLPD in Svizzera
Cybersecurity preventiva per PMI svizzere

Bexxo supporta le PMI svizzere nella loro sicurezza informatica.

Formazione per i team, sensibilizzazione, audit e pentest per aiutare le PMI svizzere a rafforzare la loro sicurezza informatica, in linea con i requisiti della nLPD e della norma ISO 27001. Esperti dal 2016.

Reconnu par
Swiss Label Swiss
Label
Certificazione Swiss Label

Bexxo è certificata Swiss Label, il marchio di qualità che garantisce che i nostri servizi sono forniti in Svizzera, da un'azienda svizzera, secondo gli standard di qualità elvetici.

CyberSafe Partenaire
Partner CyberSafe Switzerland

Bexxo è partner certificato CyberSafe Switzerland, il programma ufficiale della Confederazione dedicato alla promozione della cybersicurezza per le aziende svizzere.

✓ Dal 2006 ✓ 250+ recensioni (4.5/5) ✓ Accreditamento federale

I Nostri Servizi di Cybersecurity

Sicurezza dei Siti Internet

Audit cybersécurité

01 Audit completo e rilevamento delle vulnerabilità

Un audit web Bexxo è un esame tecnico completo del sito dell'azienda: analisi automatizzata e manuale delle vulnerabilità (OWASP Top 10, injection SQL, XSS, CSRF, configurazione server), report classificato per criticità e piano d'azione prioritario. I nostri clienti correggono in media da 12 a 15 falle per mandato — con un piano di rimediazione chiaro, prima che potessero essere sfruttate.

Protection sécurité informatique

02 Protezione contro gli attacchi

Bexxo implementa protezioni contro i vettori di attacco più frequenti: SQL injection, XSS, CSRF, brute force e ClickJacking. Questi vettori rappresentano l'88% degli attacchi web registrati (Verizon DBIR 2025) — identificarli e bloccarli è sufficiente per eliminare la grande maggioranza del rischio. Ogni misura è documentata nel rapporto di audit con il relativo livello di criticità.

Sécurisation des données

03 Sicurezza dei dati

La nLPD (in vigore dal 1° settembre 2023) stabilisce obblighi chiari di protezione dei dati personali per tutte le aziende svizzere. Bexxo accompagna le PMI nella valutazione della loro conformità nLPD, nell'identificazione delle lacune e nell'attuazione delle misure tecniche necessarie — le multe fino a 250 000 CHF semplicemente non riguardano i nostri clienti.

Sicurezza delle Reti Aziendali

Audit cybersécurité

01 Audit e Analisi dell'infrastruttura di rete

Il nostro audit di rete mappa tutti i vettori di attacco esposti della vostra infrastruttura, con un rapporto conforme a ISO 27001 e NIST CSF. Nel 2024, l'Ufficio federale della cybersicurezza ha registrato 62 954 incidenti in Svizzera: un buon motivo per sapere esattamente dove ci si trova.

Protection sécurité informatique

02 Protezione globale dell'infrastruttura IT

CVE Find, lo strumento proprietario di Bexxo, integra in tempo reale i database MITRE, NVD e CISA KEV e invia un avviso non appena una vulnerabilità nota riguarda i sistemi del cliente. Senza monitoraggio attivo, il tempo medio di rilevamento di una violazione di rete raggiunge 241 giorni (IBM Cost of a Data Breach 2025) — CVE Find riduce questo tempo a poche ore.

Sécurisation des données

03 Messa in sicurezza degli accessi e dei dati sensibili

Bexxo verifica le politiche di autenticazione, valuta la robustezza delle password, implementa il MFA e protegge gli accessi amministrativi e VPN. Le credenziali compromesse sono all'origine del 22% delle violazioni di dati (Verizon DBIR 2025) — il vettore più frequente, e anche il più semplice da correggere con le misure giuste.

Protezione Cybersecurity

Le nostre soluzioni di Cybersecurity

icon

Analizziamo l'intera vostra infrastruttura informatica per identificare le potenziali falle e migliorare la sicurezza delle vostre connessioni, apparecchiature e protocolli.

Scopri di più
icon

Realizziamo una diagnosi approfondita del vostro sito web per rilevare le vulnerabilità e rafforzarne la protezione contro gli attacchi informatici, come le iniezioni SQL, le falle XSS e gli attacchi di forza bruta.

Scopri di più
icon

I nostri esperti vi accompagnano nell'elaborazione e nell'ottimizzazione della vostra politica di sicurezza informatica. Definiamo insieme una strategia adattata per proteggere i vostri sistemi, ridurre i rischi e garantire la vostra conformità alle normative vigenti.

Scopri di più
icon

Implementiamo tecnologie avanzate per proteggere le vostre infrastrutture, reti e dati sensibili. Dalla gestione degli accessi alla crittografia delle informazioni, assicuriamo una protezione efficace contro le minacce informatiche.

Scopri di più
Bexxo?

Perché scegliere Bexxo?

I

Competenza Certificata

Certificati Label CyberSafe e autorizzati a trattare dati confidenziali per istituzioni federali, i nostri esperti applicano i più alti standard di sicurezza del settore.

II

Supporto Personalizzato

Adattiamo i nostri servizi alle vostre esigenze specifiche, che siate una PMI o una grande azienda.

III

Protezione Proattiva

Anticipiamo le minacce prima che diventino un problema, riducendo così i rischi e l'impatto degli attacchi.

Non lasciate che la vostra azienda sia vulnerabile alle minacce informatiche. Con Bexxo, proteggete il vostro futuro digitale oggi stesso!
Le nostre ultime notizie

Ultime riflessioni

Precedente
Successivo
Il nostro metodo in 4 fasi

Come collaboriamo con voi

Écoute et compréhension des besoins

Ascolto e comprensione

Un primo incontro (30–60 min) per identificare i vostri sistemi, dati sensibili e obblighi legali (nLPD, ISO 27001). Nessun gergo tecnico — parliamo la vostra lingua.

Analyse approfondie des vulnérabilités

Analisi approfondita

Analisi manuale e automatizzata dei vostri sistemi web e di rete. Durata: da 3 a 10 giorni secondo la complessità. Risultato: una mappatura completa delle vulnerabilità classificate per criticità.

Correction et renforcement sécurité

Correzione e rafforzamento

Ricevete un rapporto dettagliato con un piano d'azione priorizzato. I nostri team possono implementare le correzioni direttamente o supportare i vostri team IT nella remediation.

Surveillance continue cybersécurité

Vigilanza permanente

Monitoraggio continuo tramite CVE Find, avvisi in tempo reale sulle nuove vulnerabilità che riguardano i vostri sistemi, e rapporti di follow-up regolari.

Una cybersecurity adattata alle vostre sfide

Gli attacchi informatici stanno diventando sempre più sofisticati e possono avere conseguenze disastrose per le aziende: perdita di dati critici, danno alla reputazione, sanzioni normative e interruzioni dell'attività. Per evitare questi rischi, è fondamentale implementare una strategia di cybersecurity robusta e proattiva.

In Bexxo, offriamo soluzioni di protezione su misura, adattate alle vostre esigenze e conformi agli standard di sicurezza più esigenti, come ISO 27001/27002 e NIST. In linea con le raccomandazioni del NCSC, analizziamo, rileviamo e correggiamo le vulnerabilità della vostra infrastruttura per garantire una protezione ottimale.

Aggiornamento Permanente

Rimani sempre un passo avanti con le ultime vulnerabilità critiche di sicurezza.

Precedente
Prossimo
8.8

CVE-2026-5200 - HIGH
20/05/2026

The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 10.8.2. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with subscriber-level access and above, to modify pr...

authorisationproblemOWSAP: A01

8.2

CVE-2026-9057 - HIGH
20/05/2026

A broken access control issue has been identified in the Talend Administration Center, that allows a user with “View” permission to modify the Talend Studio update URL. This issue was resolved in a patch, which is already available.

8.8

CVE-2026-7522 - HIGH
20/05/2026

The Advanced Database Cleaner – Premium plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 4.1.0 via the 'template' parameter. This makes it possible for authenticated attackers, with Subscriber-level access and above, to include and execute arbitrary .php files on the server, allowing the execution of any PHP code in those files. This can be used to byp...

OWSAP: A03

9.8

CVE-2026-7637 - CRITICAL
20/05/2026

The Boost plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.0.3 via deserialization of untrusted input in the STYXKEY-BOOST_USER_LOCATION cookie. This makes it possible for unauthenticated attackers to inject a PHP Object. No known POP chain is present in the vulnerable software, which means this vulnerability has no impact unless another plugin or them...

OWSAP: A08

9.8

CVE-2026-24207 - CRITICAL
20/05/2026

NVIDIA Triton Inference Server contains a vulnerability where an attacker could cause an authentication bypass. A successful exploit of this vulnerability might lead to code execution, escalation of privileges, data tampering, denial of service, or information disclosure.

OWSAP: A07

8.8

CVE-2026-7467 - HIGH
20/05/2026

The Read More & Accordion plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 3.5.7. This is due to the 'RadMoreAjax::importData' function not restricting which database tables can be written to during import and not properly validating the imported data. This makes it possible for authenticated attackers, with permission granted by the site owner throu...

priviliegemanagementOWSAP: A04

9.8

CVE-2026-7284 - CRITICAL
20/05/2026

The Easy Elements for Elementor – Addons & Website Templates plugin for WordPress is vulnerable to privilege escalation via user registration in all versions up to, and including, 1.4.4. This is due to the 'easyel_handle_register' function not restricting what user roles a user can register with. This makes it possible for unauthenticated attackers to supply the 'administrator' role during regis...

priviliegemanagementOWSAP: A04

9.8

CVE-2026-6555 - CRITICAL
20/05/2026

The ProSolution WP Client plugin for WordPress is vulnerable to Arbitrary File Upload in versions up to, and including, 2.0.0. This is due to an array validation mismatch where only the first file in the upload array undergoes extension and MIME type validation, while all files are processed and uploaded to a web-accessible directory. This makes it possible for unauthenticated attackers to upload ...

fileinclusionOWSAP: A04

8.8

CVE-2026-6456 - HIGH
20/05/2026

The Account Switcher plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.0.2. This is due to the `rememberLogin` REST API endpoint using a loose comparison (`!=` instead of `!==`) for secret validation at `app/RestAPI.php:111`, combined with no validation that the secret is non-empty. When a target user has never used the "Remember me" feature, their ...

authorisationproblemOWSAP: A07

8.7

CVE-2026-34241 - HIGH
19/05/2026

CtrlPanel is open-source billing software for hosting providers. Versions 1.1.1 and prior contain a Stored Cross-Site Scripting (XSS) vulnerability in the ticket reply notification system. Unsanitized reply content ($newmessage) is stored directly in database notification payloads and later rendered unescaped via Blade's {!! !!} syntax in the recipient's browser. The flaw exists in both App\Notifi...

crosssitescriptingOWSAP: A03

10

CVE-2026-34234 - CRITICAL
19/05/2026

CtrlPanel is open-source billing software for hosting providers. In versions 1.1.1 and prior, the web-based installer (public/installer/index.php) is vulnerable to unauthenticated Remote Code Execution (RCE) because it performs the install.lock check only after including and executing form handler files, leaving installer endpoints reachable on already-installed instances. The handlers also pass u...

oscommandinjectionOWSAP: A03OWSAP: A01

8.8

CVE-2026-32740 - HIGH
19/05/2026

libheif is a HEIF and AVIF file format decoder and encoder. Versions 1.21.2 and prior contain a heap-buffer-overflow (write) vulnerability in the grid tile compositing, allowing an attacker to write 64 bytes of fully attacker-controlled data past the end of a chroma plane heap allocation by crafting a HEIF/AVIF file with a 1×4 grid of odd-height tiles. The overflow is triggered during normal imag...

overflow

8.7

CVE-2026-27173 - HIGH
19/05/2026

JWT tokens that were used by workers in Kubernetes Executors have been exposed to users who had read only access to Kuberentes Pods. This could allow users with just read-only access to perform actions that were only available to running tasks via Task SDK and potentially allow to modify state of Airflow Database for tasks.

OWSAP: A01

9.9

CVE-2026-33642 - CRITICAL
19/05/2026

Kitty is a cross-platform GPU based terminal. In versions 0.46.2 and below, the handle_compose_command() function in kitty/graphics.c performs bounds validation on composition offsets using unsigned 32-bit arithmetic that is subject to integer wrapping, potentially leading to Heap Buffer Over-Read/Write. An attacker who can write escape sequences to a kitty terminal (e.g., via a malicious file, SS...

overflow

8.5

CVE-2026-8370 - HIGH
19/05/2026

Execution with unnecessary privileges vulnerability in Broadcom Automic Automation Agent Unix on Linux x64, Linux Power 64 BE, Linux Power 64 LE, zLinux (zSeries), AIX, Solaris x64, Solaris Sparc 64 allows Privilege Escalation, Target Programs with Elevated Privileges. This issue affects Automic Automation: < 24.4.4 HF1.

priviliegemanagement

9.6

CVE-2026-47107 - CRITICAL
19/05/2026

Windmill prior to 1.703.2 contains an incorrect default permissions vulnerability in nsjail sandbox configuration files where /etc is bind-mounted without read-write restrictions, allowing authenticated users to write arbitrary entries to /etc/hosts, /etc/resolv.conf, and /etc/ssl/certs/ca-certificates.crt from within script execution sandboxes. Attackers can exploit persistent poisoned entries ac...

OWSAP: A01

9.8

CVE-2026-36829 - CRITICAL
19/05/2026

An authentication bypass vulnerability exists in the embedded HTTP server of Panabit PAP-XM320 up to and including v7.7. The server validates session cookies using a filesystem existence check based on a user-controlled cookie value without proper sanitization, allowing directory traversal and bypass of authentication.

directorytraversalauthorisationproblemOWSAP: A01OWSAP: A07

8.8

CVE-2026-36828 - HIGH
19/05/2026

A command injection vulnerability exists in the /cgi-bin/tools/ajax_cmd endpoint of Panabit PAP-XM320 up to and including v7.7. The CGI component allows authenticated users to execute arbitrary shell commands with root privileges via the action=runcmd parameter.

oscommandinjectionOWSAP: A03

8.8

CVE-2026-8602 - HIGH
19/05/2026

In ScadaBR version 1.2.0, a Missing Authentication for Critical Function vulnerability could allow an unauthenticated attacker to send a HTTP GET requests to the SCADA system and inject arbitrary sensor readings.

authorisationproblemOWSAP: A07

8.4

CVE-2026-5804 - HIGH
19/05/2026

An improper authentication vulnerability was discovered in the Motorola Factory Test component (com.motorola.motocit). The application contained a reference to a writable file descriptor in external storage which could be used by third party apps running on the device to open a TCP server, exposing sensitive permissions and data. This could allow a local attacker to bypass permission checks an...

Domande frequenti sulla cybersecurity

Bexxo opera in tutta la Svizzera?

Sì. Con sede a Ins (Cantone di Berna), il nostro team accompagna PMI in tutta la Svizzera romanda e oltre. I nostri audit possono essere effettuati a distanza o in loco, in francese, tedesco e inglese.

Come funziona una collaborazione con Bexxo?

Il nostro processo si articola in 4 fasi: ascolto delle vostre esigenze, analisi approfondita dei vostri sistemi, correzione e rafforzamento delle vulnerabilità rilevate, poi monitoraggio continuo per anticipare le nuove minacce.

Perché una PMI svizzera ha bisogno di un audit di cybersecurity?

Oltre il 40% degli attacchi informatici in Svizzera colpisce le PMI. Un audit identifica le vulnerabilità dei vostri sistemi (rete, sito web, accessi) prima che vengano sfruttate e garantisce la conformità con ISO 27001 e la nLPD.

Quali servizi di cybersecurity offre Bexxo?

Bexxo offre audit di sicurezza web e di rete, test di penetrazione (pentest), consulenza in cybersecurity, formazione anti-phishing con PhishTrainer e monitoraggio continuo delle vulnerabilità tramite CVE Find.

Quanto costa un audit di sicurezza informatica?

I nostri pacchetti partono da CHF 1.500 (Essenziale) fino a CHF 15.000 (Premium) a seconda della profondità dell'analisi. Ogni audit è conforme agli standard ISO 27002 e NIST CSF. Richiedete un preventivo gratuito.
Sì. Con sede a Ins (Cantone di Berna), il nostro team accompagna PMI in tutta la Svizzera romanda e oltre. I nostri audit possono essere effettuati a distanza o in loco, in francese, tedesco e inglese.
Il nostro processo si articola in 4 fasi: ascolto delle vostre esigenze, analisi approfondita dei vostri sistemi, correzione e rafforzamento delle vulnerabilità rilevate, poi monitoraggio continuo per anticipare le nuove minacce.
Oltre il 40% degli attacchi informatici in Svizzera colpisce le PMI. Un audit identifica le vulnerabilità dei vostri sistemi (rete, sito web, accessi) prima che vengano sfruttate e garantisce la conformità con ISO 27001 e la nLPD.
Bexxo offre audit di sicurezza web e di rete, test di penetrazione (pentest), consulenza in cybersecurity, formazione anti-phishing con PhishTrainer e monitoraggio continuo delle vulnerabilità tramite CVE Find.
I nostri pacchetti partono da CHF 1.500 (Essenziale) fino a CHF 15.000 (Premium) a seconda della profondità dell'analisi. Ogni audit è conforme agli standard ISO 27002 e NIST CSF. Richiedete un preventivo gratuito.